
Настраиваем сайт в ipv6 туннеле который будет работать через 6to4 адаптер в Windows 7 на IIS 7.5
и который будет доступен как по IPv4 так и по IPv6 даже если ваш провайдер не выдаёт вам IPv6!
В Windows 7 по умолчанию уже есть настроенный туннель 6to4
и каждый раз при подключении к интернету компьютер получает ipv6 !
6to4 адаптер не будет работать если вы находитесь за натом !
ps. Обязательно нужно выключить глючный и тормознутый TEREDO.
Всё больше становится посетителей сайтов с IPv6, приходят в основном через 6TO4 Adapter: это IPv6 начинающийся с 2002:
И по этому я настроил 2 туннеля и создал две AAA записи в настройках DNS домена с двумя разными IPv6 адресами!
1: Туннель от NetAssist LLC - через него заходят с настоящих IPv6 адресов.
2: Включил 6TO4 Adapter - через него подключаются к серверу по IPv4 который преобразуется в IPv6.
Теперь к нам на сайт смогут зайти и те и другие!
Настраиваем на другом сервере зеркале IPv6 туннель и добавляем AAA запись в настройках DNS.
И те у кого уже есть IPv6 смогут совершенно свободно попасть на ваш сайт!
По IPv6 пока не досят но к этому уже начали готовиться!
DNS Автопилот - или убегая от DDoS-а


Защищаем сервер IIS от детского DOS и паразитной нагрузки от настойчивых IP адресов с помощью Dynamic IP Restrictions - есть поддержка IPv6 адресов.

Здесь я буду вылаживать различные правила для URL Rewrite Module 2.0 - для сервера IIS 7.5.

Сравнение почтовых серверов c поддержкой IPv6
На нашем сайте ipv6.dj-x.info работает отправка почты через Gmail по протоколу IPv6!
Письма отправляются через IPv6 туннель с заблокированными в брандмауэре IPv4 адресами из smtp.gmail.com !
У меня IPv4 порты для отправки почты заблокированы провайдером, а в IPv6 туннеле всё классно письма отправляются!
Настройка The Bat! E-Mail Client
Безопасное на станд. порт (STARTTLS) 25
Received: from [2a01:d0:ffff:63::2] (ipv6.dj-x.info. [2a01:d0:ffff:63::2])
Если у вас работает ipv6 через 6to4 адаптер тогда вы тоже сможете отправлять почту через Gmail по новому протоколу IPv6!

В Украине появился первый меж протокольный шлюз 6to4 в UA-IX от NetAssist
Тоннельный брокер IPv6 в UA-IX - доступ к мировому IPv6 Интернету совершенно бесплатно!
Первый туннельный брокер IPv6 в UA-IX - регистрация здесь!
Сайты на их IPv6 индексируются поисковиком +Googlebot/2.1!
Сайт первого публичного бесплатного тоннельного брокера позволяет пользователю получать готовые настройки
для различных операционных систем и аппаратных маршрутизаторов и получить в свое распоряжение IPv6 размерностью /48.
Если у вас IPv4 каждый раз меняется когда вы подключаетесь к интернету тогда нужно будет вручную прописывать свой IPv4 сначала на сайте,
Client IPv4 address: 195.114.111.111
а потом вставить в командной строке две команды.
Вместо IP который отмечен красным должен быть ваш IP !
Можно автоматизировать этот процесс с помощью программы wget и планировщика заданий.
netsh interface ipv6 delete interface IP6Tunnel
netsh interface ipv6 add v6v4tunnel IP6Tunnel 195.114.111.111 62.205.132.12
Сброс всех настроек только в интерфейсе IP6Tunnel
Туннели иногда перестают работать из-за не правильной конфигурации.
Чистим и удаляем туннель - помогает если туннель стал не работоспособным из-за ввода не правильных IP
например если вместо своего IPv4 написать IPv6 в команде выше.
После этих комманд создаём туннель заново.
netsh interface ipv6 reset interfaces IP6Tunnel
netsh interface ipv6 delete interface IP6Tunnel
А если совсем всё плохо - запускаем диагностику неполадок сетевого адаптера
и в диспетчере устройств удаляем Microsoft Direct Point-to-point Adapater - это наш туннель.
Параметры интерфейса IP6Tunnel
netsh interface ipv6 show interfaces IP6Tunnel
Подробней о туннельном брокере NetAssist :: IPv6 Tunnel Broker можно почитать ещё здесь здесь.

Настраиваем приоритет протоколов IPv4 -A или IPv6 AAA если на сайте в настройках DNS есть и то и другое!
По умолчанию Windows 7 при работающем в ней туннеле будет открывать IPv6 - AAA .
Но иногда это может мешать - на пример при просмотре youtube.com и что бы не отключать туннель
для того чтобы попасть на IPv4 версию сайта нужно в консоли выполнить команду.
netsh interface ipv6 add prefixpolicy 2a01:d0:ffff:63::/64 40 5
Вместо красного IPv6 должна быть ваша маска под сети.
Изменения вступят в силу через несколько минут.
Удалите если хотите вернуть обратно приоритет IPv6 - AAA .
netsh interface ipv6 delete prefixpolicy 2a01:d0:ffff:63::/64
netsh interface ipv6>show prefixpolicies
Запрос активного состояния...
Приоритет Метка Префикс
---------- ----- --------------------------------
50 0 ::1/128
40 1 ::/0
40 5 2a01:d0:ffff:63::/64
30 2 2002::/16
20 3 ::/96
10 4 ::ffff:0:0/96
5 5 2001::/32
Пример настроек приоритета IPv4 A для сервера.
Запрос активного состояния...
Приоритет Метка Префикс
---------- ----- --------------------------------
60 6 ::ffff:0:0/96 - задаёт приоритет IPv4 A для локальных и внешних сайтов.
50 0 ::1/128
40 1 ::/0
40 5 2a01:d0:ffff:63::/64 - задаёт приоритет IPv4 A только для внешних сайтов.
30 2 2002::/16
20 3 ::/96
5 5 2001::/32
Помогла мне это настроить статья японских друзей!

Настраиваем приоритет IPv6 для 6to4 адаптера, это нужно когда у сайтов есть и IP4 и IPv6 -
но нам нужно что бы они открывались по умолчанию по IPv6, а не по IPv4!
Или как заставить работать
http://www.youtube.com по IPv6 через 6to4 адаптер ?
Для того чтобы это за работало открываем интерпретатор командной строки cmd.exe и вставляем туда вот эти команды и жмём энтер.
netsh
interface
ipv6
set prefixpolicy ::ffff:0:0/96 10 4
set prefixpolicy ::/96 20 3
set prefixpolicy 2002::/16 30 1
set prefixpolicy ::/0 40 1
set prefixpolicy ::1/128 50 0
set prefixpolicy 2001::/32 5 5
show prefixpolicies
Должно получиться как здесь!
Запрос активного состояния...
Приоритет Метка Префикс
---------- ----- --------------------------------
50 0 ::1/128
40 1 ::/0
30 1 2002::/16
20 3 ::/96
10 4 ::ffff:0:0/96
5 5 2001::/32
Вернуть настройки по умолчанию
netsh
interface
ipv6
set prefixpolicy ::ffff:0:0/96 10 4
set prefixpolicy ::/96 20 3
set prefixpolicy 2002::/16 30 2
set prefixpolicy ::/0 40 1
set prefixpolicy ::1/128 50 0
set prefixpolicy 2001::/32 5 5
show prefixpolicies
Запрос активного состояния...
Приоритет Метка Префикс
---------- ----- --------------------------------
50 0 ::1/128
40 1 ::/0
30 2 2002::/16
20 3 ::/96
10 4 ::ffff:0:0/96
5 5 2001::/32
Если у вас там пусто тогда вставьте эти команды
netsh
interface
ipv6
add prefixpolicy ::ffff:0:0/96 10 4
add prefixpolicy ::/96 20 3
add prefixpolicy 2002::/16 30 2
add prefixpolicy ::/0 40 1
add prefixpolicy ::1/128 50 0
add prefixpolicy 2001::/32 5 5
show prefixpolicies
Теперь http://www.youtube.com будет работать по протоколу IPv6 через 6to4 адаптер, мы это сделали!
TCPv6 2a00:1450:4007:3::14 80 Google Chrome HTTP connection 910,1 Кбайт/с
Скорость скачивания может увеличиться или наоборот уменьшиться.
Я бы не смог это правильно настроить без вот этой статьи.

Важно!
Если вы пользуетесь туннельными брокерами или у вас включен TEREDO то видео с сайта
www.youtube.com вы будете качать по протоколу IPv6 и скорость скачивания уже не будет
зависеть только от вашего интернет провайдера, а ещё будет зависеть от загруженности сервиса
туннельного брокера и TEREDO, у меня это иногда примерно от 96 Кбайт/с до 1,50 Мбайт/с !
Так что не удивляйтесь если у вас сайт www.youtube.com вдруг стал медленно работать.

Если всё правильно настроено тогда:
Здесь должно быть написано - Поздравляем, вы используете протокол IPv6!
http://ipv6.nic.ru
Когда оба протокола доступны, ваш браузер использует IPv6
http://ipv6-test.com
http://omgipv6day.com
Тесты IPv6:
http://test-ipv6.com/mirrors.html

Изменяет параметры, связанные с генерацией временного адреса.
netsh interface ipv6 set privacy disabled
Если что то пошло не так из-за экспериментов, не беда.
Нам поможет команда броса по умолчанию всех настроек ipv6 .
netsh interface ipv6 reset all

6to4: будущее проще, чем кажется
Плюсы и минусы 6to4, teredo и туннельных брокеров
Конвертер IPv4/IPv6
Netsh commands for Interface 6to4

Бесплатные публичные DNS сервера.
Как добавить все?
chcp 1251
netsh interface ipv4 add dnsservers "Высокоскоростное подключение" 8.8.8.8 index=3
netsh interface ipv4 add dnsservers "Высокоскоростное подключение" 8.8.4.4 index=4
netsh interface ipv4 add dnsservers "Высокоскоростное подключение" 198.153.192.1 index=5
netsh interface ipv4 add dnsservers "Высокоскоростное подключение" 198.153.194.1 index=6

Для этого нам нужен Hurricane Electric Бесплатный DNS хостинг с поддержкой Dynamic DNS, IPv4 и IPv6.
А ещё нам понадобится программа качалка которая запускается из командной строки с поддержкой IPv6.
Dyn.Dns.he.net Updater - Wget 1.11.4 для Windows.
С помощью этого сервиса можно без труда определить какие IP назначены домену dyn.dns.he.net,
Пишем вместо доменного имени dyn.dns.he.net его IP адрес.
Если нужно изменить IPv6 в AAAA записи - пишем этот IPv6.
[2001:470:0:193::3000]
Если нужно изменить IP в A записи - пишем этот IP.
184.105.242.3
Пример файла ipv6.cmd расположенного в папке C:\Temp
Пример обновления AAAA записи.
Код: [Выделить]
ping -n 5 -6 dyn.dns.he.net
"C:\Program Files (x86)\GnuWin32\bin\wget.exe" -O "C:\Temp\dj-x.info.txt" "https://dyn.dns.he.net/nic/update?hostname=dj-x.info" --http-user="dj-x.info" --http-password="NTHLX96345OaD2nTC" --auth-no-challenge --no-check-certificate --secure-protocol=auto --retry-connrefused --inet6-only
"C:\Program Files (x86)\GnuWin32\bin\wget.exe" -O "C:\Temp\dj-x.info.txt" "https://dyn.dns.he.net/nic/update?hostname=dj-x.info&myip=2001:db8:beef:cafe::1" --http-user="dj-x.info" --http-password="NTHLX96345OaD2nTC" --auth-no-challenge --no-check-certificate --secure-protocol=auto --retry-connrefused --inet6-only
Пример обновления A записи.
Код: [Выделить]
ping -n 5 -4 dyn.dns.he.net
"C:\Program Files (x86)\GnuWin32\bin\wget.exe" -O "C:\Temp\dj-x.info.txt" "https://dyn.dns.he.net/nic/update?hostname=dj-x.info" --http-user="dj-x.info" --http-password="NTHLX96345OaD2nTC" --auth-no-challenge --no-check-certificate --secure-protocol=auto --retry-connrefused --inet4-only
"C:\Program Files (x86)\GnuWin32\bin\wget.exe" -O "C:\Temp\dj-x.info.txt" "https://dyn.dns.he.net/nic/update?hostname=dj-x.info&myip=188.190.96.8" --http-user="dj-x.info" --http-password="NTHLX96345OaD2nTC" --auth-no-challenge --no-check-certificate --secure-protocol=auto --retry-connrefused --inet4-only
Создаём файл ipv6.cmd с таким содержимым, пишем свои your domain name и your password.
http://[your domain name]:[your password]@dyn.dns.he.net/update?hostname=[your domain name]
Можно добавить задание в планировщик заданий Windows для автоматического запуска ipv6.cmd после удачного подключения к интернету.
В брандмауэре Windows выбираем правило Службы Интернета (входящий трафик HTTP) и во вкладке область - локальный IP-адрес, впишите ваш IPv6 адрес или свою маску подсети на пример 2002::/16
С таким правилом к вам смогут подключаться только по протоколу IPv6!

А если у вас установлен другой брандмауэр без поддержки IPv6 то открывать IPv6 порт 80 не нужно они и так все открыты!
В этом случае пока разработчики брандмауэров осваивают новый протокол IPv6 как временный выход можно попробовать
включить ещё и брандмауэр Windows
netsh advfirewall set allprofiles state on
с такими настройками.
Проверяем Ping ICMPv6 эхо
http://ipv6-test.com/pingtest/
Ставим новую версию PHP - Installer Non Thread Safe!
База данных mysql-essential-5.5.
Команда для удаления службы MySQL.
sc delete "MySQL"
Ещё нам понадобится phpMyAdmin , для безопасности переименуйте его папку.
В файле C:\Windows\System32\drivers\etc\hosts обязательно нужно написать эту строку.
127.0.0.1 localhost
Это уменьшает задержку при подключении php к базе данных дело в том что php сначала пытается подключиться к базе данных по TCPv6,
и если её там не находит то потом ищет по TCPv4.
Это уменьшит время создания страницы с 1.5 секунд до 0.040 секунд.



Некоторые брандмауэры мешают запуску планировщика.
Восстановление работы планировщика задач.
Скопировать в блокнот, сохранить как файл с расширением .reg
запустить двойным щелчком... перегрузиться.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSchedule]
"Start"=dword:00000002
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftRpcInternet]